Bueno, tras buscar un Firewall para la comunidad, y ver tantas buenas criticas sobre este, me decidí­ a instalarlo, y la verdad es que asta el momento no ha fallado, asi que os explicare brevemente la instalacion y configuración basica de CSF bajo SSH en CentOS.

Lo primero será crear la carpeta Temp en el directorio Root.

Código: Seleccionar todo

mkdir /root/temp
Tras esto, navegamos hacia el.

Código: Seleccionar todo

cd /root/temp
Ahora toca descargar la ultima versión de CSF.

Código: Seleccionar todo

wget http://www.configserver.com/free/csf.tgz
Descomprimimos el paquete.

Código: Seleccionar todo

tar -xzf csf.tgz
Y Lo borramos.

Código: Seleccionar todo

rm -fv csf.tgz
Ahora ya tenemos CSF listo para instalar, así­ que vamos a ello.

Código: Seleccionar todo

sh csf/install.generic.sh
Una vez instalado, debemos tener claras varias cosas, la primera es que CSF ahora tiene abiertos los puertos que estaban activos en el momento de su instalación, al igual de la regla de Acceso hacia nuestra IP, pero por defecto, CSF esta en modo Test, por lo que las reglas se borraran cada 5 minutos, para evitar esto editamos el siguiente archivo.

Código: Seleccionar todo

nano /etc/csf/csf.conf
Y modificamos la siguiente linea.

Código: Seleccionar todo

"TESTING = "1"
Dejandola así­.

Código: Seleccionar todo

TESTING = "0"
Tras esto, reiniciamos CSF y listo.

Código: Seleccionar todo

csf -r
Muy bien, ya tenemos CSF configurado y funcionando, ahora veremos el manejo de las reglas de Acceso y Exclusión de CSF.

Para editar las reglas de Acceso, editamos el siguiente archivo.

Código: Seleccionar todo

nano /etc/csf/csf.allow
Ahora modificamos las reglas de Exclusión.

Código: Seleccionar todo

nano /etc/csf/csf.ignore
También podemos añadir rangos de IP, añadiéndolos como CIDR.

Aquí­ un Conversor de IP a CIDR: [Enlace externo eliminado para invitados]

Nota: Antes de cerrar la sesión de SSH, asegúrate de que todas las configuraciones son correctas, y que los servicios funcionan adecuadamente.

Bueno, eso es todo, con esto ya tendremos nuestro servidor un poco menos In-Seguro. ;D

//Regards.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Responder

Volver a “Linux”